Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

9125 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.18%—Google Android13/6/202417/6/2026
En _s5e9865_mif_set_rate de exynos_dvfs.c, existe una posible lectura fuera de los límites debido a una conversión incorrecta. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
ModificadaAlta (7.8)0.10%—Google Android13/6/202417/6/2026
En handle_init de goodix/main/main.c, existe una posible corrupción de memoria debido a confusión de tipos. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
ModificadaAlta (7)0.08%—Google Android13/6/202417/6/2026
En sec_media_unprotect de media.c, existe una posible corrupción de la memoria debido a una condición de ejecución. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
ModificadaAlta (7.8)0.08%—Google Android13/6/202417/6/2026
En lwis_process_transactions_in_queue de lwis_transaction.c, existe un posible Use after Free debido a un Use after Free. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
ModificadaCrítica (9.8)0.25%—Google Android13/6/202417/6/2026
En pktproc_fill_data_addr_ without_bm de link_rx_pktproc.c, hay una posible escritura fuera de los límites debido a una verificación de los límites faltantes. Esto podría conducir a la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la…
ModificadaMedia (5.5)0.08%—Google Android13/6/202417/6/2026
En aur_get_state de aurora.c, existe una posible divulgación de información debido a datos no inicializados. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
ModificadaAlta (7.8)0.08%—Google Android13/6/202417/6/2026
En prepare_response de lwis_periodic_io.c, existe una posible escritura fuera de los límites debido a un desbordamiento de enteros. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
ModificadaAlta (7.5)0.34%—Google Android13/6/202417/6/2026
En ss_AnalyzeOssReturnResUssdArgIe de ss_OssAsnManagement.c, existe una posible lectura fuera de los límites debido a una validación de entrada incorrecta. Esto podría conducir a la divulgación remota de información sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para…
ModificadaMedia (5.5)0.08%—Google Android13/6/202417/6/2026
En hwbcc_ns_deprivilege de trusty/user/base/lib/hwbcc/client/hwbcc.c, existe una posible divulgación de datos de pila no inicializados debido a datos no inicializados. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es…
ModificadaMedia (4.7)0.07%—Google Android13/6/202417/6/2026
En ProtocolPsDedicatedBearInfoAdapter::processQosSession de protocolpsadapter.cpp, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría dar lugar a la divulgación de información local y comprometer el firmware de banda base. La interacción del usuario no es…
AplazadaMedia (6.2)0.17%—HP Advance Mobile ApplicationsAIApple IOSAIGoogle AndroidAI12/6/202417/6/2026
Las aplicaciones móviles HP Advance para iOS y Android son potencialmente vulnerables a la divulgación de información cuando se utiliza una versión desactualizada de la aplicación a través de dispositivos móviles.
ModificadaAlta (8.8)0.32%—Androidbubble WP Sort Order9/6/202417/6/2026
Vulnerabilidad de autorización faltante en Fahad Mahmood WP Sort Order. Este problema afecta el orden de clasificación de WP: desde n/a hasta 1.3.1.
AnalizadaMedia (6.1)0.33%—Androidbubble WP Docs8/6/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Fahad Mahmood WP Docs permite el XSS reflejado. Este problema afecta a WP Docs: desde n/a hasta 2.1.3.
AnalizadaBaja (3.3)0.13%—Samsung Android4/6/202417/6/2026
Una vulnerabilidad de protección de componentes incorrecta en Samsung Dialer anterior a SMR, versión 1 de mayo de 2024, permite a atacantes locales realizar una llamada sin el permiso adecuado.
AnalizadaAlta (7.8)0.15%—Samsung Android4/6/202417/6/2026
El uso incorrecto de la vulnerabilidad de API privilegiada en getSemBatteryUsageStats en BatteryStatsService antes de SMR Jun-2024 Release 1 permite a atacantes locales usar API privilegiada.
AnalizadaAlta (7.8)0.15%—Samsung Android4/6/202417/6/2026
El uso incorrecto de la vulnerabilidad de API privilegiada en RegisterBatteryStatsCallback en BatteryStatsService antes de SMR Jun-2024 Release 1 permite a atacantes locales usar API privilegiada.
AnalizadaMedia (4.6)0.22%—Samsung Android4/6/202417/6/2026
Vulnerabilidad de lectura fuera de los límites en el gestor de arranque anterior a SMR de junio de 2024, versión 1, permite a atacantes físicos acceder a datos arbitrarios.
AnalizadaMedia (6.7)0.15%—Samsung Android4/6/202417/6/2026
Una vulnerabilidad de validación de entrada incorrecta en chnactiv TA antes de SMR Jun-2024 Release 1 permite a atacantes locales con privilegios conducir a una posible ejecución de código arbitrario.
AnalizadaMedia (6.8)0.25%—Samsung Android4/6/202417/6/2026
Vulnerabilidad de desbordamiento de búfer basado en pila en el gestor de arranque anterior a SMR Jun-2024 Release 1 permite a atacantes físicos sobrescribir la memoria.
AnalizadaAlta (7.1)0.15%—Samsung Android4/6/202417/6/2026
Vulnerabilidad de validación de entrada incorrecta en libsavscmn.so anterior a SMR Jun-2024 Release 1 permite a atacantes locales escribir memoria fuera de los límites.
AnalizadaAlta (7.8)0.21%—Samsung Android4/6/202417/6/2026
Vulnerabilidad de escritura fuera de los límites en el montón al analizar la imagen de cuadrícula en libsavscmn.so antes de SMR, junio de 2024, versión 1, permite a atacantes locales ejecutar código arbitrario.
AnalizadaAlta (7.8)0.21%—Samsung Android4/6/202417/6/2026
Vulnerabilidad de escritura fuera de los límites en el montón al analizar el encabezado de la imagen de cuadrícula en libsavscmn.so antes de SMR Jun-2024 Release 1 permite a atacantes locales ejecutar código arbitrario.
AnalizadaAlta (7.8)0.15%—Samsung Android4/6/202417/6/2026
La validación de entrada incorrecta en libsheifdecadapter.so antes de SMR Jun-2024 Release 1 permite a atacantes locales provocar daños en la memoria.
AnalizadaMedia (5.5)0.13%—Samsung Android4/6/202417/6/2026
Una vulnerabilidad de verificación de llamadas incorrecta en SemClipboard antes de la versión 1 de SMR de junio de 2024 permite a atacantes locales acceder a archivos arbitrarios.
AnalizadaAlta (7.8)0.16%—Samsung Android4/6/202417/6/2026
Una vulnerabilidad de control de acceso inadecuado en SmartManagerCN anterior a SMR Jun-2024 Release 1 permite a atacantes locales iniciar actividades privilegiadas.